Jump to content 臺灣-繁體中文
HP.com 首頁 產品資訊 支援及驅動程式 解決方案 如何購買
» 聯絡 HP
HP.com 首頁

技術小訣竅 - 網路

» 

HP 商業應用網首頁

» 整合解決方案
» 產品訊息
» 促銷活動
» 新聞專區
» 成功案例
» 中小企業實用資訊
» 常見問題集
» 歷年獲獎紀錄
» 彩色專業中心
» HP 企業型用戶
» HP 服務事業群
» HP 教育訓練中心
» 我有興趣購買

     或撥打 0800-236-686

     (此號碼僅台灣使用)

» 意見反應
Content starts here

小型企業的網路安全

作者:
Stephen Allen

摘要:

Stephen身為「整合科技系統公司(Integrated Technology Systems)」的總裁與創立者,他重視的是中小型企業的解決方案。Stephen從紐約大學取得電腦學學位後,開課講授多項電腦科技課程。許多人相信網路安全端視電腦軟硬體而定。不過,網路安全方案得以奏效,不僅是純粹放置合適的軟硬體,還包括公司的應對策略。第一種也是最基本的安全型態,就是密碼保護措施。小型企業有時忽略了在網路上指定與變更密碼的重要性。提到密碼,有兩種層級需要考量。第一種層級是存取網路的授權密碼,也稱為登錄密碼。第二種層級則是允許存取特定應用程式的密碼,例如會計或銀行相關軟體。
公司在密碼方面的策略,決定了安全方案的成效。人們隨著時間過去,往往會透過協助他人處理一些軟體小問題之類的不經意舉動,得知其他員工的密碼。這是公司執行密碼更換時間表、要求全體員工每隔90天更換密碼的重要性所在。這些密碼不得是他人容易猜出的組合,像是配偶的姓名或子女的出生日期。密碼應納入字母及數字,倘若包括驚嘆號或#符號一類的奇特字母,別人要猜出密碼就更加困難。
確認每一層安全措施的密碼均不同。請勿在網路登錄和銀行軟體上,採用同一組密碼,這可能造成安全疏漏,您可能開啟了招致更大損失的門戶。

人們利用自己的網路密碼讀取到的內容,決定了他們在心生不滿時,將會破壞或盜取的內容。將每名員工的存取內容,侷限在工作所需的應用程式及資料。如果您打算開除某員工,絕對要在當天早上一上班就進行。告知開除的前一天下班前,先變更或關閉該員工的帳號,如此一來,他們就無法在隔天早上登錄並破壞網路。即使該員工以智取勝,您所有的資料應已安然存入前一天晚上的備份裡。

提到備份,請確認所有的備份磁帶,都安全地鎖入其他抽屜或保險櫃。由於前任員工離職時一併帶走放在伺服器旁的磁帶,不只一家的公司失去了專屬資料。

當您的公司具備一套策略,確保辦公室內部的網路存取時,別忘了保護公司區網免受外界破壞。網際網路的存取和利用遠端存取撥接上網的功能,顯然是最需要合適安全性方案的兩個範圍。

存取網際網路的功能(包括電子郵件),讓您的公司網路得以通往外界。這是具有兩項潛在危險的雙向交流。一項是駭客入侵,即是某人侵入網路;一項則是電腦病毒擴散,這是病毒以電子郵件附件的形式入侵網路。

如果您的公司正打算擴增網路,力求容納最多使用者(儘管並非全是您的用戶)從遠端上網,或打算透過網際網路,將遠端辦公室連上總公司,此時有好幾項考量及選擇,值得您審慎衡量。

請記住,網際網路是公開系統,因此能從中攔截裡面的訊息。公司在保護自身專屬資料時,首先應小心的是:確認遠端起點至辦公室的連接線路,包括其中的每一點,實屬安全。

最常用來擴展網路至外界的方法、也是最有效的方法,即是使用虛擬專用網路(VPN)。保護網路免受多餘的入侵者攻擊,不同於擴展網路,這項工作是由防火牆處理。

設定網路防火牆同於國家成立關稅移民局。每一封包企圖從網際網路進入您的區網時,將接受檢查以瞭解封包所屬。這項稱為狀態檢視的手續,拒絕不具合適簽章及判定具授權鍵值的所有資料封包。這項手續非常類似人們到關稅移民局時,必須提出合適文件,例如護照與簽證,才能入境該國一般。

VPN在連接起點(例如員工住家)與目的地(如總公司區網)之間運作。員工住家電腦或筆記型電腦的軟體,傳送出一種特殊的代碼給VPN,接收後才獲准存取網路。

此時,VPN的安全性變得再明顯不過。基於使用者的電腦安全鍵值與VPN伺服器之間的關係,伺服器會將使用者與網路之間的對談加密。擷取收發資料封包的任何人,將取得一堆雜亂字母。儘管先進的駭客軟體,能在充分的時間及處理力之下,解開這些加密對談,但是相對而言,大多數的連接均很短暫。此外,由於封包在網際網路往來的方式特殊,入侵者想取得連貫訊息後,再找出另一連結,可謂非常困難。

VPN讓公司能利用公開讀取工具,也就是網際網路,安全地擴增專用網路的資源。VPN也能讓公司無須每月耗費數千元的專用電話線,就可以連上辦公室網路。Novell、Cisco、Checkpoint、Lucent、Ascend與其他製造商,均提供了軟硬體方面的解決方案。
至於防毒方面,公司的策略與選擇軟體同等重要。解決方案之一即是在終端使用者層級,執行嚴格的電子郵件策略。下面是每家企業均能用來加強網路安全性的一些步驟:


取得以伺服器為主、能自動從網際網路更新的企業防毒軟體。比較優良的產品還能自動分送更新版至所有工作站。每天更新實屬尋常,此特色正是具備最新防禦系統的關鍵。 請勿開啟寄件人不明的電子郵件附件。即使是看來無害的微軟Word檔案(如笑話名單),也可能含有一開啟就執行的危險巨集程式。

請勿開啟含.exe或.vbs副檔名的電子郵件附件。這些附件屬於程式,不是資料檔,也是最常造成電腦系統感染的方式。請特別留意看起來像是resume.txt.vbs一類的附件。.txt不是副檔名,.vbs才是,這表示該檔案含有能摧毀整個網路的Visual Basic程式語言。

較新型的病毒能入侵您的郵件地址簿,以電子郵件的方式,將病毒寄發至您所有的親友與聯絡人,他們會認為自己收到的是可信任來源的電子郵件。這是檢查附件副檔名之所以重要的原因。

請勿瀏覽來源不明或可疑郵件所提供的網站連結。該連結可能將您的瀏覽器,連至以JavaScript applet讓網路中毒的網站。

合理的懷疑是您最佳的防禦武器。我強烈建議您的公司,成立一個獨立於其他網路之外的病毒工作站。這可以是比較老舊且廢棄不用的工作站。任何可疑的電子郵件,均能轉寄(不開啟附件之下)給您的網路管理員,讓他將檔案儲存在磁片裡(同樣不開啟檔案),再將磁片放入測試用工作站執行。此時,在工作站設定的所有條件下開啟附件,例如不得執行scripts或巨集程式、使用唯獨作業系統目錄、無地址簿等等,再看看有什麼情況發生。如果網路管理員認為安全,最乾淨的方式就是印出附件內容,再交給終端使用者。

公司投入防毒的心力,是電腦維護領域持續進展且逐漸重要的部分。公司跟個人一般,應該將防毒視為電子安全的第一優先,並由全體員工共同承擔責任。嚴格遵守預防措施與流程,才能確保此點。

電腦病毒常以電子郵件附件的形式,以及一開啟網頁就執行的JavaScript程式滲入網路。保護自己免受帶有惡意的JavaScript程式侵襲可能很難,因為許多網站利用合法的JavaScript來控制網頁上的功能。不過,公司具有一套良好的應對策略,並在伺服器與電腦安裝適用的防毒軟體,將能長保您的網路不受病毒侵襲。

賽門鐵克的諾頓防毒軟體和McAfee的VirusScan,均是防毒市場上最主要的品牌。兩家業者提供了涵蓋桌上型電腦與伺服器的企業解決方案。您想取得公司網路的全面性電腦安全性分析嗎?可以聯絡InfoDefense或IFSec等業者,徹底審核您的策略與流程。

儘管此處列出的步驟中,有些看來艱鉅困難,卻能保障您的公司免於可能的浩劫。

* 這幾頁網頁列出的建議及諮詢資料,均是我們的專家給予的意見和建議,不一定全是惠普提出。
 
 


回到最上
»  回網路
列印此頁
隱私權聲明 使用範圍與著作權聲明
© 2008 Hewlett-Packard Development Company, L.P.